Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Stratégie ILM conforme pour S3 Object Lock dans StorageGRID

Vous pouvez utiliser le compartiment S3, les règles ILM et la stratégie ILM de cet exemple comme point de départ lors de la définition d'une stratégie ILM pour répondre aux exigences de protection et de conservation des objets dans les compartiments avec S3 Object Lock activé.

Remarque Si vous avez utilisé l'ancienne fonctionnalité de conformité dans les versions précédentes de StorageGRID, vous pouvez également utiliser cet exemple pour gérer les compartiments existants sur lesquels l'ancienne fonctionnalité de conformité est activée.
Avertissement Les règles et politiques ILM suivantes ne sont données qu'à titre d'exemple. Il existe de nombreuses façons de configurer les règles ILM. Avant d'activer une nouvelle politique, simulez-la pour confirmer qu'elle fonctionnera comme prévu afin de protéger le contenu contre la perte.

Compartiment et objets pour l'exemple de S3 Object Lock

Dans cet exemple, un compte locataire S3 nommé Bank of ABC a utilisé le Tenant Manager pour créer un compartiment avec le S3 Object Lock activé afin de stocker des enregistrements bancaires critiques.

Définition du compartiment Exemple de valeur

Nom du compte locataire

Banque ABC

Nom du compartiment

relevés bancaires

Région du compartiment

us-east-1 (par défaut)

Chaque objet et chaque version d'objet ajoutés au compartiment bank-records utiliseront les valeurs suivantes pour les paramètres retain-until-date et legal hold.

Paramétrage pour chaque objet Exemple de valeur

retain-until-date

"2030-12-30T23:59:59Z" (30 décembre 2030)

Chaque version d'objet possède son propre `retain-until-date`paramètre. Ce paramètre peut être augmenté, mais pas diminué.

legal hold

« OFF » (Sans effet)

Une restriction légale peut être appliquée ou levée à toute version d'un objet à tout moment pendant sa période de conservation. Si un objet fait l'objet d'une restriction légale, il ne peut être supprimé même si la retain-until-date a été atteinte.

Exemple de règle ILM 1 pour S3 Object Lock : profil de code d'effacement avec correspondance de compartiment

Cette règle ILM s'applique uniquement au compte locataire S3 nommé Bank of ABC. Elle identifie tout objet dans le bank-records compartiment et utilise ensuite le code d'effacement pour stocker l'objet sur des nœuds de stockage répartis sur trois sites de centres de données, en utilisant un profil de code d'effacement 6+3. Cette règle répond aux exigences des compartiments avec S3 Object Lock activé : une copie est conservée sur les nœuds de stockage du jour 0 à toujours, en utilisant la date d'ingestion comme référence.

Définition de la règle Exemple de valeur

Nom de la règle

Règle conforme : Objets EC dans le compartiment bank-records - Bank of ABC

Compte locataire

Banque ABC

Nom du compartiment

bank-records

Filtre avancé

Taille de l'objet (Mo) supérieure à 1

Remarque : Ce filtre garantit que le code d'effacement n’est pas utilisé pour les objets de 1 Mo ou moins.

Définition de la règle Exemple de valeur

Temps de référence

Temps d'ingestion

Placements

Dès le premier jour, stockez pour toujours

Profil de code d'effacement

  • Créez une copie à code d'effacement sur les nœuds de stockage de trois sites de centres de données

  • Utilise un schéma de code d'effacement 6+3

Règle ILM 2 pour l'exemple de S3 Object Lock : règle non conforme

Cet exemple de règle ILM stocke initialement deux copies répliquées d'objet sur des Storage Nodes. Après un an, elle stocke une copie dans un Cloud Storage Pool de façon permanente. Parce que cette règle utilise un Cloud Storage Pool, elle n'est pas conforme et ne s'appliquera pas aux objets dans des compartiments avec S3 Object Lock activé.

Définition de la règle Exemple de valeur

Nom de la règle

Règle non conforme : Utiliser un Cloud Storage Pool

Comptes de locataire

Non spécifié

Nom du compartiment

Non spécifié, mais ne s'appliquera qu'aux compartiments qui n'ont pas le verrouillage d'objets S3 (ou l'ancienne fonctionnalité de conformité) activé.

Filtre avancé

Non spécifié

Définition de la règle Exemple de valeur

Temps de référence

Temps d'ingestion

Placements

  • Le jour 0, conservez deux copies répliquées sur les nœuds de stockage dans Data Center 1 et Data Center 2 pendant 365 jours

  • Après un an, conservez une copie répliquée dans un Cloud Storage Pool pour toujours

Règle ILM 3 pour l'exemple de S3 Object Lock : règle par défaut

Cette règle ILM d'exemple copie les données d'objet vers des pools de stockage dans deux centres de données. Cette règle conforme est conçue pour être la règle par défaut de la stratégie ILM. Elle ne comporte aucun filtre, n'utilise pas l'heure de référence Noncurrent et satisfait aux exigences des compartiments avec S3 Object Lock activé : deux copies d'objet sont conservées sur les Storage Nodes du jour 0 à toujours, en utilisant Ingest comme heure de référence.

Définition de la règle Exemple de valeur

Nom de la règle

Règle de conformité par défaut : Deux copies deux centres de données

Compte locataire

Non spécifié

Nom du compartiment

Non spécifié

Filtre avancé

Non spécifié

Définition de la règle Exemple de valeur

Temps de référence

Temps d'ingestion

Placements

Depuis le jour 0 et pour toujours, conservez deux copies répliquées : une sur les nœuds de stockage dans Data Center 1 et une sur les nœuds de stockage dans Data Center 2.

Exemple de politique ILM conforme pour S3 Object Lock

Pour créer une stratégie ILM qui protège efficacement tous les objets de votre système, y compris ceux des compartiments avec S3 Object Lock activé, vous devez sélectionner des règles ILM qui répondent aux exigences de stockage de tous les objets. Ensuite, vous devez simuler et activer la stratégie.

Ajouter des règles à la politique

Dans cet exemple, la politique ILM comprend trois règles ILM, dans l'ordre suivant :

  1. Une règle conforme qui utilise le code d'effacement pour protéger les objets de plus de 1 Mo dans un compartiment spécifique avec S3 Object Lock activé. Les objets sont stockés sur les Storage Nodes du jour 0 à toujours.

  2. Une règle non conforme qui crée deux copies d'objet répliquées sur les Storage Nodes pendant un an, puis déplace définitivement une copie d'objet vers un Cloud Storage Pool. Cette règle ne s'applique pas aux compartiments avec S3 Object Lock activé, car elle utilise un Cloud Storage Pool.

  3. La règle de conformité par défaut qui crée deux copies d'objets répliquées sur les Storage Nodes, du jour 0 pour toujours.

Simuler la règle

Après avoir ajouté des règles à votre stratégie, choisi une règle conforme par défaut et organisé les autres règles, vous devez simuler la stratégie en testant des objets provenant du compartiment avec S3 Object Lock activé et d'autres compartiments. Par exemple, lorsque vous simulez la stratégie d'exemple, vous pouvez vous attendre à ce que les objets de test soient évalués comme suit :

  • La première règle ne correspondra qu'aux objets de test supérieurs à 1 Mo dans le compartiment bank-records du locataire Bank of ABC.

  • La deuxième règle s'appliquera à tous les objets dans tous les compartiments non conformes pour tous les autres comptes locataires.

  • La règle par défaut correspondra à ces objets :

    • Objets de 1 Mo ou moins dans le compartiment bank-records pour le locataire Bank of ABC.

    • Objets dans tout autre compartiment pour lequel le verrouillage d'objets S3 est activé pour tous les autres comptes locataires.

Activez la règle

Lorsque vous êtes pleinement convaincu que la nouvelle politique protège les données d'objet comme prévu, vous pouvez l'activer.